VB 源码VC 源码ASP源码JSP源码PHP源码CGI源码FLASH源码素材模板C 源程序常用软件文档中心其他程序

系统安全

木马病毒
黑客技术
系统安全
防火墙
安全防范
网络安全

本类阅读TOP10

·Windows 2000 密码破解不完全指南
·修改系统DLL文件实现禁用来防止木马病毒!
·浅谈Win2000密码的必然破解
·NTFS文件加密初探
·目前实用的几种入侵方法 以及工具防范
·防范非法用户入侵Win 2000/XP系统七招
·Windows 2000密码破解不完全指南
·11个不可不知的安全保护常识
·虚拟服务器实现方法
·守护进程的概念和建立方法

精品推荐
微软JVM缺陷结伴而来 黑客可“为所欲为”

作者:月牙儿 编译 来源:eNet 加入时间:2002-12-14 月光软件站

    【eNews消息】当地时间12月11日晚些时候,微软公司针对其JVM中一系列缺陷发布了一个等级为“紧急”的安全公告,其中的一个缺陷可能会使黑客窃取用户计算机上的信息或格式化硬盘。


   微软公司之所以给予该JVM中的缺陷以最高的警报等级,是因为黑客可能造成的危害相当多。据微软公司在安全公告中表示,最严重的缺陷可能使黑客利用Java applet获得用户系统的控制权,这将使黑客能够在用户的系统上为所欲为。例如,黑客可以任意地添加、删除或修改数据,与网站通讯、加载、运行软件,格式化硬盘等等。

   黑客完全可能利用该缺陷,因为缺陷出在微软公司的JVM处理调用COM对象的软件的方式上。微软公司在公告中称,尽管JVM中有阻止Java applet调用COM对象的安全机制,但有一种调用方法能够绕过这一安全机制。黑客可以利用Web网站或基于HTML的电子邮件发动攻击。

   微软公司在安全公告中表示,二个等级为“重要”的缺陷“能够使黑客读取━━但不能改变、添加或删除其他用户系统中的数据,另外,黑客还可能读取用户具有读权限的网络连接上的文件。这二个缺陷都出在JVM处理Java Applet标记的方式上,这就使得黑客能够创建一个从不是用户的浏览器正在访问的网站上加载的Java applet。利用这一缺陷,黑客只能读取该用户有权访问的所有数据,但不能删除或修改。

   二个等级为“中等”的缺陷中的第一个能够使黑客的Java applet来自浏览器中的另一个网站,黑客然后可以利用伪造的网站收集用户的个人资料。第二个缺陷出自微软公司连接数据库的API中,它能够使黑客伪装成另一名用户访问数据库,使黑客读取、添加、删除、改变用户有权访问的任何数据源中的数据。

   三个等级为“低”的缺陷中的二个能够给用户带来麻烦。一个会使JVM不能运行,另一个会使IE崩溃。但第三个缺陷会使黑客窃取用户的用户名。

   微软公司建议,所有Windows将其JVM升级到较新的版本。

   周三,微软公司还发布了针对二个缺陷的安全公告,其中一个会使黑客获取计算机的控制权,另一个使得黑客能够改变组策略。


相关文章
  • Windows 2000 安全 (MS,缺陷)
  • 研究人员称Linux至少有6个安全缺陷
  • WindowsXP、WinAmp有缺陷 播放音乐不安全
  • 相关软件




    月光软件程序下载编程文档电脑教程网站设计网址导航网络文学游戏天地幽默笑话生活休闲写作范文安妮宝贝
    电脑技术编程开发网络专区谈天说地情感世界游戏元素分类游戏热门游戏体育运动手机专区业余爱好影视沙龙
    音乐天地数码广场教育园地科学大观古今纵横谈股论金人文艺术医学保健动漫图酷二手专区地方风情各行各业

    月光软件站·版权所有